Мы ищем старшего инженера DevOps для присоединения к нашей команде!
Мы ценим постоянное развитие, объективную оценку наших процессов и принятие мер для их улучшения
Задачи
Вы будете владеть и развивать производственную инфраструктуру Mailtrap — многорегиональную платформу AWS, обеспечивающую высокообъемную отправку и тестирование электронной почты
Вы будете поддерживать её надежность, безопасность и экономичность в повседневной работе
Вы будете решать, что переносить, а что оставлять, проектировать целевую платформу (вероятно, Kubernetes или аналогичный оркестратор на bare metal) и полностью отвечать за миграцию — от бизнес-кейса до переключения
Наша инженерная команда процветает в гибкой, постоянно улучшающейся и ориентированной на автоматизацию среде
Требования
Обязательные навыки 5+ лет опыта в DevOps/платформенной инженерии (старший уровень), владение производственной инфраструктурой Глубокие знания AWS (VPC, ECS, IAM, RDS/ElastiCache или эквиваленты, сетевые технологии) Terraform в масштабе (модули, удалённое состояние / Terraform Cloud) CI/CD с GitHub Actions, включая автоматические деплои в продакшн (например, blue/green деплои) Контейнеры (Docker)
Умение автоматизировать операционные задачи с помощью shell и/или Python Свободное владение английским языком (устный и письменный) Желательные навыки
Операции с колокацией/bare-metal: IPAM (NetBox), Ansible, образное развертывание (Packer или эквивалент), HAProxy/Nginx Замена управляемых AWS-сервисов на собственные (Postgres HA, Redis/Valkey, Kafka, OpenSearch)
Инфраструктура электронной почты (MTA, SMTP, репутация IP, DKIM/SPF/DMARC) — Halon или аналогичные Cloudflare (DNS/WAF/Access)
Наблюдаемость за пределами CloudWatch (Prometheus/Grafana/Loki или эквиваленты)
Опыт работы с многорегиональным SaaS или соблюдением требований резидентства данных в ЕС Архитектура, ориентированная на снижение затрат / мышление FinOps
Будет плюсом
GCP (BigQuery/сертификаты)
Уверенное чтение Ruby или Go (используются в наших сервисах и инструментах)
Сертификаты AWS Ежедневные обязанности
Эксплуатация и развитие многоконтурной / многорегиональной инфраструктуры AWS Модули и рабочие пространства Terraform Обеспечение безопасных изменений инфраструктуры в сетях, хранилищах и сервисах с нулевым временем простоя при деплоях
Надежность: CloudWatch/PagerDuty/Sentry, управление ёмкостью, теги затрат
Базовая безопасность: IAM, секреты (SSM), правила Cloudflare на границе
Сотрудничество с инженерами по автоматизации релизов и готовности к продакшну
Поддержка гибридной инфраструктуры (AWS и арендованный bare metal) как единой управляемой платформы
Руководство миграцией
Формирование бизнес- и технического обоснования, что переносить с AWS, а что оставлять
Проектирование зоны размещения арендованного bare-metal / колокации (вычисления, сеть, хранилище, наблюдаемость, секреты)
Создание волн миграции, карт зависимостей, планов переключения и отката
Настройка гибридной связности и периодов двойного запуска
безопасное переключение трафика (например, через Cloudflare)
Замена или перенос управляемых сервисов там, где это экономически оправдано (вычисления, очереди, поиск, кэш, узлы MTA)
Координация колокации/поставщиков, сроков и инженерных команд
отчётность о прогрессе и рисках
Условия
Вы также возглавите ключевую стратегическую инициативу: планирование и выполнение частичной миграции выбранных рабочих нагрузок с AWS на арендованную инфраструктуру bare-metal / колокацию для снижения затрат — гибридное по дизайну решение, а не полный выход из облака
уверенное управление сервисами на ECS или Kubernetes Сильные навыки Linux-сетей (DNS, TLS, балансировка нагрузки, файрволы, VPN/гибридные решения)
Подтверждённый опыт планирования и выполнения миграций на on-prem, колокацию или приватное облако (частичные/гибридные решения допустимы — полный выход не требуется)